Erqw Ransomware — еще один клон Djvu

Наши исследователи столкнулись с программой-вымогателем Erqw, просматривая последние сообщения на VirusTotal. Эта конкретная вредоносная программа шифрует файлы и добавляет к их именам расширение «.erqw». Он также оставляет примечание о выкупе (файл «_readme.txt»).

Например, Erqw изменяет «1.jpg» на «1.jpg.erqw», а «2.doc» — на «2.doc.erqw». Было отмечено, что программа-вымогатель Djvu часто распространяется вместе с RedLine, Vidar или другими вредоносными программами для кражи данных.

В записке о выкупе говорится, что файлы невозможно расшифровать без использования специального программного обеспечения для расшифровки и уникального ключа, доступного только у злоумышленников. В примечании жертвам предлагается отправить электронное письмо по адресу support@freshmail.top или datarestorehelp@airmail.cc в течение 72 часов. В нем также упоминается, что инструменты дешифрования продаются по цене 490 долларов вместо 980 долларов, если жертвы быстро свяжутся с злоумышленниками.

Содержание записки Erqw о выкупе

Полный текст требований Erqw о выкупе выглядит следующим образом:

ВНИМАНИЕ!

Не волнуйтесь, вы можете вернуть все свои файлы!
Все ваши файлы, такие как изображения, базы данных, документы и другие важные файлы, зашифрованы самым надежным шифрованием и уникальным ключом.
Единственный способ восстановить файлы — приобрести для вас инструмент расшифровки и уникальный ключ.
Это программное обеспечение расшифрует все ваши зашифрованные файлы.
Какие гарантии у вас есть?
Вы можете отправить один из ваших зашифрованных файлов со своего ПК, и мы расшифруем его бесплатно.
Но бесплатно мы можем расшифровать только 1 файл. Файл не должен содержать ценной информации.
Вы можете получить и посмотреть видео обзор инструмента расшифровки:
hxxps://we.tl/t-8pCGyFnOj6
Цена закрытого ключа и программного обеспечения для расшифровки составляет 980 долларов США.
Скидка 50% доступна, если вы свяжетесь с нами в первые 72 часа, это цена для вас $490.
Обратите внимание, что вы никогда не сможете восстановить свои данные без оплаты.
Проверьте свою электронную почту в папке «Спам» или «Нежелательная почта», если вы не получили ответ более 6 часов.

Чтобы получить это программное обеспечение, вам необходимо написать на нашу электронную почту:
support@freshmail.top

Зарезервируйте адрес электронной почты для связи с нами:
восстановление данныхhelp@airmail.cc

Ваш личный идентификатор:

Каковы наиболее распространенные способы заражения вашей системы программами-вымогателями, такими как Erqw?

Программы-вымогатели, такие как Erqw, могут заразить вашу систему несколькими способами. К наиболее распространенным относятся:

  • Фишинговые электронные письма: программы-вымогатели часто приходят в виде вложения в электронном письме или в виде ссылки в электронном письме, которое загружает вредоносное ПО на ваше устройство.
  • Вредоносные веб-сайты. Посещение веб-сайта, зараженного вредоносным ПО или специально созданного для распространения вредоносного ПО, может заразить ваше устройство.
  • Попутные загрузки: этот тип заражения возникает, когда вы посещаете веб-сайт, который автоматически загружает вредоносное ПО на ваше устройство.
  • Уязвимости программного обеспечения. Если у вас устаревшее программное обеспечение, оно может содержать уязвимости, которыми могут воспользоваться программы-вымогатели.
  • Важно соблюдать осторожность при открытии электронных писем, посещении веб-сайтов и обновлении программного обеспечения, чтобы защитить вашу систему от атак программ-вымогателей.

Стоит ли пытаться платить выкуп хакерам?

Эксперты по кибербезопасности широко утверждают, что выплата выкупа хакерам никогда не является гарантированным решением для восстановления доступа к зашифрованным файлам. Фактически, уплата выкупа часто только финансирует дальнейшую преступную деятельность и может привести к будущим нападениям. Кроме того, нет никакой гарантии, что злоумышленники предоставят ключ дешифрования, даже если выкуп будет уплачен. Следовательно, рекомендуется рассмотреть другие варианты восстановления данных, такие как восстановление из резервных копий или обращение за профессиональной помощью.

February 2, 2023
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.